Datenschutzerklärung
Erst Recht GbR — Juristische Ersteinschätzung
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt "Hinweis zur verantwortlichen Stelle" in dieser Datenschutzerklärung entnehmen.
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein Kontaktformular eingeben oder bei der Registrierung angeben.
Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.
Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden. Sofern über die Website Verträge geschlossen oder angebahnt werden können, werden die übermittelten Daten auch für Vertragsangebote, Bestellungen oder sonstige Auftragsanfragen verarbeitet.
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.
2. Hosting
Externes Hosting
Diese Website wird extern gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln.
Das externe Hosting erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO).
Unser Hoster wird Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung seiner Leistungspflichten erforderlich ist und unsere Weisungen in Bezug auf diese Daten befolgen.
Wir setzen folgenden Hoster ein:
Hetzner Online GmbHIndustriestr. 25
91710 Gunzenhausen
Deutschland
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
3. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Erst Recht GbRMenizhoferweg 17
88709 Meersburg
Deutschland
E-Mail: kontakt@erst-recht.com
Vertretungsberechtigte Gesellschafter:
- Vanessa Stärk
- Nils Weiser
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung
Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden. Sofern Sie in die Speicherung von Cookies oder in den Zugriff auf Informationen in Ihr Endgerät (z. B. via Device-Fingerprinting) eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO. Des Weiteren verarbeiten wir Ihre Daten, sofern diese zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen.
Empfänger von personenbezogenen Daten
Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Stellen zusammen. Dabei ist teilweise auch eine Übermittlung von personenbezogenen Daten an diese externen Stellen erforderlich. Wir geben personenbezogene Daten nur dann an externe Stellen weiter, wenn dies im Rahmen einer Vertragserfüllung erforderlich ist, wenn wir gesetzlich hierzu verpflichtet sind (z. B. Weitergabe von Daten an Steuerbehörden), wenn wir ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Weitergabe haben oder wenn eine sonstige Rechtsgrundlage die Datenweitergabe erlaubt.
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Widerspruchsrecht gegen die Datenerhebung (Art. 21 DSGVO)
Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Wenn Sie Widerspruch einlegen, werden wir Ihre betroffenen personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Widerspruch nach Art. 21 Abs. 1 DSGVO).
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.
Zuständige Aufsichtsbehörde für Baden-Württemberg:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-WürttembergLautenschlagerstraße 20
70173 Stuttgart
Website: https://www.baden-wuerttemberg.datenschutz.de
Recht auf Datenübertragbarkeit
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.
Auskunft, Berichtigung und Löschung
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.
Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:
- Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
- Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah/geschieht, können Sie statt der Löschung die Einschränkung der Datenverarbeitung verlangen.
- Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
- Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
4. Datenerfassung auf dieser Website
Cookies
Unsere Internetseiten verwenden so genannte "Cookies". Cookies sind kleine Datenpakete und richten auf Ihrem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert. Session-Cookies werden nach Ende Ihres Besuchs automatisch gelöscht. Permanente Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese selbst löschen oder eine automatische Löschung durch Ihren Webbrowser erfolgt.
Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs, zur Bereitstellung bestimmter, von Ihnen erwünschter Funktionen oder zur Optimierung der Website erforderlich sind (notwendige Cookies), werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert, sofern keine andere Rechtsgrundlage angegeben wird. Der Websitebetreiber hat ein berechtigtes Interesse an der Speicherung von notwendigen Cookies zur technisch fehlerfreien und optimierten Bereitstellung seiner Dienste.
Verwendete Cookies:
| Cookie-Name | Zweck | Speicherdauer |
|---|---|---|
sb-access-token | Supabase Authentifizierung | Session |
sb-refresh-token | Supabase Session | 30 Tage |
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.
Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Files erfasst werden.
Speicherdauer: 7 Tage, danach automatische Löschung
Registrierung auf dieser Website
Sie können sich auf dieser Website registrieren, um zusätzliche Funktionen auf der Seite zu nutzen. Die dazu eingegebenen Daten verwenden wir nur zum Zwecke der Nutzung des jeweiligen Angebotes oder Dienstes, für den Sie sich registriert haben.
Pflichtangaben bei der Registrierung:
- E-Mail-Adresse
- Passwort (verschlüsselt gespeichert)
Die Verarbeitung der bei der Registrierung eingegebenen Daten erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) bzw. zur Erfüllung eines Vertrages (Art. 6 Abs. 1 lit. b DSGVO).
Die bei der Registrierung erfassten Daten werden von uns gespeichert, solange Sie auf dieser Website registriert sind und werden anschließend gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt.
Anfrage per E-Mail
Wenn Sie uns per E-Mail kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde.
Die von Ihnen an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.
5. Nutzung der KI-Beratung
Verarbeitete Daten bei der Nutzung
Bei der Nutzung unserer KI-gestützten juristischen Ersteinschätzung werden folgende Daten verarbeitet:
- Rechtliche Fragestellungen und Sachverhalte
- Rechtsgebiet
- Hochgeladene Dokumente
- Kommunikationsverlauf mit der KI
- Nutzungsstatistiken
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Zweck:
- Bereitstellung der KI-Analyse
- Speicherung zur späteren Einsicht
- Verbesserung der Servicequalität
Speicherdauer:
- Während der Vertragslaufzeit
- Nach Kündigung: 30 Tage, dann automatische Löschung
- Bei gesetzlichen Aufbewahrungspflichten: entsprechend der gesetzlichen Frist
Hochgeladene Dokumente
Verarbeitete Daten:
- PDF-Dateien, Bilder, Word-Dokumente
- Metadaten (Dateiname, Größe, Upload-Zeitpunkt)
Speicherort: Supabase Storage (EU-Server)
Verschlüsselung: Alle hochgeladenen Dokumente werden verschlüsselt gespeichert
Speicherdauer: Bis zur manuellen Löschung durch den Nutzer oder Kontolöschung + 30 Tage
Hinweis zur Nutzung des KI-Systems
Wichtiger Hinweis:
Alle im System eingegebenen Informationen werden zur Verarbeitung an die Server von Google (Google Gemini API) weitergeleitet. Die dortige Verarbeitung dient ausschließlich der Erstellung automatisierter Antworten auf Grundlage aktueller Gesetzestexte.
Bitte beachten Sie:
- Die Nutzung des Systems erfolgt auf eigene Verantwortung
- Die ausgegebenen Inhalte stellen keine individuelle Rechtsberatung dar und ersetzen nicht die Prüfung durch eine juristische Fachkraft
- Wir übernehmen keine Haftung für eventuelle Fehlinterpretationen oder falsche Ergebnisse
Durch die Nutzung der KI-Beratung erklären Sie sich mit der Weiterleitung Ihrer Eingaben an Google Gemini im Rahmen der technischen Verarbeitung einverstanden.
Wichtig: Laut Google werden über die Gemini API übermittelte Daten NICHT zum Training von KI-Modellen verwendet. Die Daten werden nur zur Bereitstellung der API-Antwort verarbeitet.
Weitere Informationen: https://ai.google.dev/gemini-api/terms
5a. Zusatzinformation: Meinungsfreiheit-Check
Beim Meinungsfreiheit-Check (/meinungsfreiheit-check) werden besondere
Datenkategorien verarbeitet, da der eingegebene Text häufig strafrechtlich
sensible Äußerungen und damit typischerweise Daten iSv Art. 9 Abs. 1 DSGVO
(politische Meinungen, religiöse Überzeugungen, ethnische Herkunft) enthält.
Dieser Abschnitt ergänzt die allgemeinen Hinweise zur Gemini-Nutzung um
feature-spezifische Details. Verantwortlicher, Datenschutzbeauftragter und
zuständige Aufsichtsbehörde: siehe Abschnitte 3 und 9 dieser Erklärung.
Verarbeitete Daten
- Ihr eingegebener Text (max. 5.000 Zeichen)
- Optional: Screenshot eines Social-Media-Beitrags (max. 10 MB). Bilddaten werden über eine OCR-Pipeline (Gemini-Vision) in Text umgewandelt; der extrahierte Text durchläuft dieselbe Verarbeitungskette wie Text-Eingaben. Gesichter oder Profilfotos Dritter im Screenshot werden nicht maskiert — falls Sie einen Screenshot hochladen, achten Sie bitte selbst darauf, Aufnahmen von Dritten vor Upload unkenntlich zu machen.
- Plattform-Kontext (z. B. X, Facebook) und optionaler Situations-Kontext
- Vier separate Einwilligungs-Zeitstempel (Gemini-Transfer, automatisierte Bewertung, Speicherung, Training)
Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO — Erfüllung des Nutzungsvertrags (Durchführung der Analyse)
- Art. 9 Abs. 2 lit. a DSGVO — ausdrückliche Einwilligung für die Verarbeitung besonderer Datenkategorien (politische Meinung, religiöse Überzeugung etc.) durch das Pflicht-Häkchen zur Gemini-Übermittlung
- Art. 22 Abs. 2 lit. c DSGVO — ausdrückliche Einwilligung in die vollautomatisierte Bewertung durch ein separates Pflicht-Häkchen (s. u. Abschnitt „Automatisierte Einzelfallentscheidung")
- Art. 49 Abs. 1 lit. a DSGVO in Verbindung mit EU-Standardvertragsklauseln und der Selbstzertifizierung von Google nach dem EU-US Data Privacy Framework — für die Drittlandsübermittlung an Google LLC, USA
Drittlandsübermittlung an Google (USA)
Zur Analyse wird Ihr Text über die Gemini-API an Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA übermittelt. Diese Übermittlung ist für die Funktionsweise zwingend erforderlich — ohne sie kann keine Analyse erfolgen.
Konkrete Risiken nach EDPB-Empfehlung 01/2020: US-Behörden (NSA, FBI) können über FISA 702 Herausgabeanordnungen gegenüber Google erlassen, ohne dass Sie als betroffene Person davon erfahren, ohne effektiven gerichtlichen Rechtsbehelf für Nicht-US-Bürger und ggf. unter Geheimhaltung (gag order) — Google darf Sie in diesen Fällen nicht informieren. Der US CLOUD Act ermöglicht Zugriff auf bei US-Anbietern weltweit gespeicherte Daten. Das im Rahmen des EU-US Data Privacy Framework eingerichtete Data Protection Review Court bietet zwar einen formalen Redress-Mechanismus, dessen praktische Unabhängigkeit wird jedoch in der datenschutzrechtlichen Literatur kritisch beurteilt (vgl. EuGH C-311/18, „Schrems II"). Wir haben für die Gemini-Übermittlung ein internes Transfer Impact Assessment (TIA) erstellt, das Sie auf Anfrage einsehen können (kontakt@erst-recht.com). Durch Ihr Pflicht-Häkchen zur Gemini-Übermittlung willigen Sie in informierter Kenntnis dieser Risiken ein.
Speicherung
Standard (ohne Speicher-Einwilligung):
- Ihr Text wird ausschließlich transient verarbeitet und unmittelbar nach der Analyse gelöscht. Der Klartext wird niemals persistent gespeichert.
- In unserer Datenbank verbleiben nur anonyme Metadaten: Zeitstempel, Ampel-Ergebnis (grün/gelb/rot), getroffene Paragraphen, Plattform-Kontext (Enum), Verarbeitungsdauer. Kein Textinhalt, kein Benutzer-Identifier.
Mit aktivierter Speicher-Einwilligung (Opt-in):
- Der Text wird pseudonymisiert gespeichert: Personennamen, Organisationen
und Orte werden über ein statistisches NER-Verfahren (spaCy
de_core_news_lg) durch Platzhalter ([PER_A], [ORG_A], …) ersetzt. Dieses Verfahren ist nicht fehlerfrei — vereinzelt können Namen erhalten bleiben. - Speicherdauer: 90 Tage ab Check-Erstellung. Automatische Löschung durch einen täglichen Cron-Job.
- Jederzeit manuell löschbar über die Funktion „Check löschen" in Ihrem Dashboard oder per E-Mail an kontakt@erst-recht.com.
Training-Einwilligung (optional, separat)
Falls Sie zusätzlich zur Speicherung auch der Verwendung zur Verbesserung unserer Modelle zustimmen, fließt nur die pseudonymisierte Fassung (ohne Personennamen Dritter) in einen Trainings-Korpus ein. Nach Übernahme in den Korpus werden sämtliche technischen Verknüpfungen zu Ihrem Nutzer-Account gekappt (Löschung der User-ID-Relation). Eine Re-Identifikation ist aus den im Korpus verbleibenden pseudonymisierten Textfragmenten nur noch mit unverhältnismäßigem Aufwand iSv Erwägungsgrund 26 DSGVO möglich; eine vollständige Anonymisierung iSd DSGVO wird ausdrücklich nicht garantiert. Ein Widerruf der Trainings-Einwilligung ist bis zum Ablauf der 90-Tage-Speicherfrist möglich; danach entfällt der Anspruch auf Löschung aus dem Korpus gemäß Art. 17 Abs. 3 lit. e DSGVO wegen unverhältnismäßigen Aufwands.
Drittbetroffene (Personen, die im Text erwähnt werden)
Falls Ihr eingegebener Text Namen Dritter enthält (z. B. Politiker, öffentliche Personen), verarbeiten wir diese transient im Rahmen der Analyse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO: Nach Abwägung überwiegt unser berechtigtes Interesse — und das vorrangige Interesse des Nutzers an einer wirksamen Selbstprüfung vor Veröffentlichung — die Interessen der betroffenen Drittperson, weil (a) die Verarbeitung transient erfolgt, (b) bei persistenter Speicherung pseudonymisiert wird, (c) die Daten nicht an weitere Dritte weitergegeben werden und (d) eine Nutzung ausschließlich zur Prävention strafbarer Äußerungen erfolgt. Eine Information der betroffenen Person nach Art. 14 DSGVO erfolgt nicht, weil sie gemäß Art. 14 Abs. 5 lit. b DSGVO unmöglich oder mit unverhältnismäßigem Aufwand verbunden wäre. Betroffene Dritte können über kontakt@erst-recht.com dennoch Auskunft oder Löschung verlangen (Art. 15/17 DSGVO).
Automatisierte Einzelfallentscheidung (Art. 22 DSGVO)
Die erzeugte Ampel-Bewertung ist das Ergebnis einer vollautomatisierten Verarbeitung durch vier sequenziell ablaufende KI-Agenten auf Basis eines Large Language Model (Google Gemini) und einer Scoring-Heuristik. Sie stellt keine rechtsverbindliche Entscheidung dar und wird nicht an Behörden übermittelt — beeinflusst aber regelmäßig Ihre Entscheidung, einen Beitrag zu veröffentlichen oder nicht, und berührt damit das Grundrecht aus Art. 5 Abs. 1 GG.
Grundlogik der Bewertung:
- Geprüft werden ausschließlich §§ 130, 185–188, 140, 126, 86a, 192a und 166 StGB.
- Ein erster Agent identifiziert potenziell einschlägige Normen.
- Ein zweiter Agent bewertet Kontextfaktoren (Plattform, Zielgruppe, Ironie, Stolpe-Mehrdeutigkeit).
- Ein dritter Agent argumentiert pro Meinungsfreiheit und BVerfG-Rechtsprechung.
- Ein vierter Agent synthetisiert die Ampelfarbe aus den vorherigen Ergebnissen.
Durch das separate Pflicht-Häkchen „Ich willige in die vollautomatisierte Bewertung ein" stimmen Sie der Verarbeitung nach Art. 22 Abs. 2 lit. c DSGVO ausdrücklich zu. Ihnen stehen zusätzlich folgende Rechte zu:
- Recht auf Anfechtung der Bewertung per E-Mail an kontakt@erst-recht.com
- Recht, Ihren Standpunkt darzulegen und eine abweichende Einschätzung einzubringen
- Recht auf Offenlegung der wesentlichen Logik (s. o.) und der verwendeten Paragraphenliste
Widerruf von Einwilligungen
Alle auf ausdrücklicher Einwilligung beruhenden Verarbeitungen (Gemini-Transfer, automatisierte Bewertung, Speicherung, Training) können jederzeit mit Wirkung für die Zukunft (ex nunc) widerrufen werden. Der Widerruf wirkt nicht rückwirkend — bereits an Google übermittelte Daten können von uns nicht aus Google-Systemen zurückgerufen werden; wir fordern auf Anfrage die Löschung von Google an und löschen die Daten aus unseren eigenen Logs. Für künftige Checks setzen Sie das Pflicht-Häkchen nicht — eine Nutzung des Dienstes ist dann nicht möglich.
Beschäftigungskontext
Bei Posts mit arbeitsrechtlichem Kontext beachten Sie bitte, dass eine Nutzung unseres Dienstes auf einem Arbeits- oder Dienstgerät der Mitbestimmung des Betriebsrats und ggf. § 26 BDSG unterliegen kann.
Kinderdatenschutz
Die Nutzung des Meinungsfreiheit-Checks ist Personen ab 18 Jahren vorbehalten (siehe auch Abschnitt 11 dieser Erklärung). Ab dem 16. Lebensjahr ist eine Einwilligung gemäß Art. 8 DSGVO grundsätzlich möglich, die Nutzung aber durch unsere AGB ausgeschlossen.
Weitergabe an Dritte
Über die in Abschnitt 6 genannten technischen Dienstleister hinaus (insbesondere Google Cloud für die KI-Verarbeitung, Supabase für Hosting, ggf. Stripe für zahlungspflichtige Tarife) geben wir keine personenbezogenen Daten weiter. Wir analysieren Ihre Checks nicht zum Zweck der Strafverfolgung oder zur Weitergabe an Behörden. Gesetzliche Auskunftspflichten bleiben unberührt.
Bei Fragen zum Meinungsfreiheit-Check: kontakt@erst-recht.com
6. Weitergabe von Daten an Dritte
Ihre personenbezogenen Daten werden grundsätzlich nicht an Dritte weitergegeben, es sei denn:
Technische Dienstleister
Supabase (Backend & Datenbank)
- Anbieter: Supabase Inc., USA
- Zweck: Hosting, Datenbankmanagement, Authentifizierung, Dateispeicherung
- Standort: EU-Server
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, Art. 28 DSGVO (Auftragsverarbeitung)
- Datenschutzerklärung: https://supabase.com/privacy
Google Cloud (AI-Verarbeitung)
- Anbieter: Google LLC, USA
- Zweck: KI-gestützte Analyse durch Google Gemini
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Art. 28 DSGVO
- Standardvertragsklauseln: Ja (EU-US Data Privacy Framework)
- Datenschutzerklärung: https://policies.google.com/privacy
Das Unternehmen verfügt über eine Zertifizierung nach dem "EU-US Data Privacy Framework" (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll.
Stripe (Zahlungsabwicklung)
- Anbieter: Stripe Payments Europe, Ltd., Irland
- Zweck: Zahlungsabwicklung
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
- Datenschutzerklärung: https://stripe.com/de/privacy
Gesetzliche Verpflichtungen
Wir sind verpflichtet, Daten an staatliche Stellen weiterzugeben, wenn:
- Eine gerichtliche Anordnung vorliegt
- Gesetzliche Auskunftspflichten bestehen
- Dies zur Strafverfolgung erforderlich ist
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO
7. Datenübermittlung in Drittländer
Einige unserer Dienstleister (insbesondere Google Cloud) haben ihren Sitz in den USA. Die Datenübermittlung erfolgt auf Basis:
- EU-US Data Privacy Framework (Google)
- Standardvertragsklauseln der EU-Kommission
Wir stellen sicher, dass ein angemessenes Datenschutzniveau besteht.
8. Plugins und Tools
Webanalyse mit Umami
Diese Website nutzt Umami, einen datenschutzfreundlichen Webanalysedienst. Umami wird von Umami Software, Inc. bereitgestellt und über Umami Cloud (cloud.umami.is) betrieben.
Erfasste Daten:
- Seitenaufrufe (welche Seiten besucht wurden)
- Referrer (von welcher Website Sie kamen)
- Browsertyp und Betriebssystem
- Gerätetyp (Desktop, Mobil, Tablet)
- Land (basierend auf anonymisierter IP-Adresse)
Datenschutzfreundliche Eigenschaften:
- Keine Cookies: Umami setzt keine Cookies und erfordert daher kein Cookie-Banner
- Keine personenbezogenen Daten: Es werden keine IP-Adressen gespeichert
- Kein Cross-Site-Tracking: Nutzer werden nicht über verschiedene Websites hinweg verfolgt
- DSGVO-konform: Keine Einwilligung erforderlich, da keine personenbezogenen Daten verarbeitet werden
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Analyse der Websitenutzung zur Optimierung unseres Angebots)
Widerspruchsrecht: Da Umami keine personenbezogenen Daten erhebt und keine Cookies setzt, ist ein individueller Widerspruch technisch nicht erforderlich. Sie können jedoch JavaScript in Ihrem Browser deaktivieren, um die Erfassung vollständig zu unterbinden.
Weitere Informationen: https://umami.is/privacy
Google Fonts (lokal)
Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten so genannte Google Fonts. Die Google Fonts sind lokal installiert. Eine Verbindung zu Servern von Google findet dabei nicht statt.
Weitere Informationen zu Google Fonts finden Sie unter https://developers.google.com/fonts/faq und in der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de.
9. Ihre Rechte als Betroffener
Nach der DSGVO stehen Ihnen folgende Rechte zu:
Zusammenfassung Ihrer Rechte
- Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, Auskunft über die zu Ihrer Person gespeicherten Daten zu erhalten
- Recht auf Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger oder unvollständiger Daten verlangen
- Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen
- Recht auf Einschränkung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung verlangen
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Ihre Daten in einem maschinenlesbaren Format zu erhalten
- Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten widersprechen
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Sie können erteilte Einwilligungen jederzeit widerrufen
- Beschwerderecht (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren
Kontakt für Datenschutzanfragen: kontakt@erst-recht.com
Wir werden Ihre Anfrage innerhalb von 30 Tagen beantworten.
10. Datensicherheit
Technische und organisatorische Maßnahmen
Wir setzen umfassende Sicherheitsmaßnahmen ein:
Technische Maßnahmen:
- SSL/TLS-Verschlüsselung (HTTPS) für alle Verbindungen
- Verschlüsselte Speicherung von Passwörtern
- Verschlüsselte Datenbankverbindungen
- Verschlüsselte Speicherung hochgeladener Dokumente
- Regelmäßige Sicherheitsupdates
Organisatorische Maßnahmen:
- Zugriffsbeschränkungen auf Datenverarbeitung
- Vertraulichkeitsverpflichtungen
- Regelmäßige Sicherheitsaudits
11. Minderjährige
Unser Dienst richtet sich nicht an Personen unter 18 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Minderjährigen. Sollten wir feststellen, dass Daten von Minderjährigen erhoben wurden, werden diese umgehend gelöscht.
12. Automatisierte Entscheidungsfindung
KI-Analysen
Die von unserer Plattform erstellten Rechtsanalysen basieren auf automatisierten KI-Prozessen. Diese stellen jedoch keine automatisierte Einzelfallentscheidung im Sinne von Art. 22 DSGVO dar, da:
- Die Analysen nur Informationscharakter haben
- Keine rechtsverbindlichen Entscheidungen getroffen werden
- Der Nutzer die volle Entscheidungsfreiheit behält
- Keine rechtlichen Folgen oder ähnlich erhebliche Auswirkungen eintreten
Kein Profiling zu Werbezwecken
Wir erstellen keine Nutzerprofile für Werbezwecke oder zur automatisierten Entscheidungsfindung.
Sonderfall Meinungsfreiheit-Check
Abweichend von den obigen Grundsätzen stellt die Ampel-Bewertung im Meinungsfreiheit-Check eine vollautomatisierte Verarbeitung im Sinne von Art. 22 DSGVO dar, für die wir eine ausdrückliche Einwilligung nach Art. 22 Abs. 2 lit. c DSGVO einholen. Die besonderen Hinweise dazu finden Sie in Abschnitt 5a dieser Erklärung.
13. Änderungen der Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Änderungen unserer Dienste anzupassen.
Benachrichtigung: Wesentliche Änderungen werden Ihnen per E-Mail mindestens 30 Tage vor Inkrafttreten mitgeteilt.
Aktuelle Version: Immer unter https://erst-recht.com/datenschutz abrufbar
14. Kontakt
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte wenden Sie sich bitte an:
Erst Recht GbRMenizhoferweg 17
88709 Meersburg
Deutschland
E-Mail: kontakt@erst-recht.com
Stand dieser Datenschutzerklärung: Dezember 2025
Diese Datenschutzerklärung wurde mit größter Sorgfalt erstellt. Wir verpflichten uns zur Einhaltung aller datenschutzrechtlichen Bestimmungen.
Quelle: Erstellt unter Berücksichtigung von e-recht24.de und eigenen Ergänzungen für KI-gestützte Dienste.